Domov Bezpečnostní hodinky Securitywatch: Budou vás nové plány ochrany soukromí společnosti Google opravdu chránit před Googlem?

Securitywatch: Budou vás nové plány ochrany soukromí společnosti Google opravdu chránit před Googlem?

Obsah:

Video: fin de año en new york (Listopad 2024)

Video: fin de año en new york (Listopad 2024)
Anonim

Úvodní sdělení Google I / O 2019 mělo obvyklé nadšení a vyšší než průměrný počet oznámení o hardwarovém zařízení, ale také to byla občas pochmurná záležitost. Všichni řečníci, včetně generálního ředitele Sundara Pichai, vzali velmi vážný tón, aby zdůraznili funkce ochrany osobních údajů navržené pro každý nový produkt nebo funkci klusající na jevišti - zejména Android Q, který má „více než 50“ funkcí ochrany soukromí.

Jak je tomu často v tomto biznisu, to, zda věříte, že Google vyvíjí úsilí v dobré víře, nebo se prostě snaží vylepšit svůj veřejný obraz tváří v tvář rostoucí kritice toho, jak tech giganti zacházejí se spotřebiteli, záleží na tom, čemu již věříte. Pokud si myslíte, že společnosti jako Google by na prvním místě neměly existovat, nestačí 2019 ochrana soukromí a zabezpečení. Pokud si myslíte, že Google vyrábí dobré nástroje a může zůstat v podnikání a lépe chránit zákazníky, pak jeho pivot 2019 představuje vítanou změnu.

Pivot společnosti Google pro ochranu soukromí

Velká část nového úsilí společnosti Google o ochranu soukromí a zabezpečení spočívá ve zvýšení možností dostupných jednotlivým uživatelům. V některých případech se jedná o existující nástroje, které Google usnadňuje nalezení tím, že nastavení ochrany soukromí a zabezpečení nastavíte pouhým kliknutím nebo klepnutím ve většině aplikací Google. Android Q bude mít novou sekci Nastavení, která umístí více těchto ovládacích prvků na jedno místo.

V jiných případech se jedná o zcela nové nástroje, i když se také soustředí na zvyšování výběru uživatelů. Například režim inkognito pro vyhledávání a mapy umožňuje odhlásit se od shromažďování některých údajů. Nová možnost, aby Google smazal vaše údaje o poloze v nastavených intervalech, je pro společnost také zcela nová. Připravované změny v prohlížeči prohlížeče Chrome zpracovávají soubory cookie prohlížeče a umožňují uživatelům rozhodnout, co s těmito soubory cookie dělat.

Mnoho oznámení společnosti Google prošlo také rovnostářským citem. Pixel 3a a 3a XL byly nabízeny jako technologické úspěchy, které přinášejí prvotřídní zážitek pro chytré telefony za střední cenu s operačním systémem Android Q zaměřeným na zabezpečení. Aktivace FIDO2 v zařízeních Android znamená, že zákazníci získají ochranu hardwarového bezpečnostního klíče, aniž by za něj museli platit. Nástroj Adiantum pro šifrování znamená, že i zařízení nižší třídy mohou být plně šifrována.

Jako obvykle se opravdu velké změny dějí pod povrchem, daleko od očí uživatelů. Společnost Google plánuje rozdělit kritické aspekty systému Android na moduly, které může společnost aktualizovat přímo, aniž by vyžadovala restartování počítače a aniž by museli odhlásit výrobce hardwaru OEM. Vývojáři jsou tlačeni do restriktivnějších API, protože starší, snadněji zneužívaná jsou zastaralá. Devs také čelí omezením v přístupu k identifikátorům hardwarového zařízení a vylepšený systém oprávnění je znovu připojuje. Zdá se pravděpodobné, že dny aplikace baterky, která požaduje schopnost odesílat a přijímat SMS zprávy (z nějakého důvodu), se blíží ke konci.

Některé z nejzajímavějších prvků prosazování soukromí společnosti Google jsou v přístupu k strojovému učení. Společnost říká, že více úkolů strojového učení, jako je například interpretace řeči, lze provést bez odeslání informací zpět do cloudu Google pro analýzu. Google také diskutoval federované strojové učení, jehož cílem je získat informace od uživatelů prostřednictvím abstrakce a snažit se lépe respektovat jejich soukromí.

Změní tyto změny něco?

Security Cynic (TM) je ve mně skeptická. Google musel provést pečlivý výpočet toho, jak tyto změny ovlivní spodní řádek společnosti, a rozhodl se, že jakékoli ztráty budou malé. Například nástroj pro mazání informací je pravděpodobně k dispozici, protože tyto informace nebyly pro Google užitečné. Jednoduše řečeno, společnost Google se nezabývá poskytováním bezplatných služeb bez jakéhokoli prospěchu pro Google.

Zatímco společnost dělá některé aspekty svých produktů více soukromými, ve skutečnosti nenabízí soukromí . Společnost také radikálně nemění svůj obchodní model, který je postaven na shromažďování informací od zákazníků a o nich. Tento názor má pravdu a máme pravdu, abychom byli vůči společnosti Google a společnostem, které se jí líbí, skeptické. Dívám se na tebe, Facebook. Tito obři nás zpeněžují už celá desetiletí a pomohli podpořit obrovský průmysl pro rozdělování informací kolem ve službách cílených reklam.

Přesto, toto cynické čtení vás může dostat jen tak daleko. Security Optimist (TM Pending) ve mně vidí skutečné, podstatné změny a inovace od společnosti Google. Je třeba si uvědomit, že na této frontě tlačí Google spoustu změn - mnohem víc, než jsem kdy viděl.

  • Můžete Google nechat mimo svůj Gmail? Můžete Google nechat mimo svůj Gmail?
  • Režim inkognito přichází do Map Google a vyhledávání Režim inkognito přichází do Map Google a vyhledávání
  • 8 způsobů, jak Google plánuje řešení bezpečnosti a ochrany soukromí v roce 2019 8 způsobů, jak Google plánuje řešení bezpečnosti a ochrany soukromí v roce 2019

Strojové učení na stroji, snadno aktualizovatelné moduly OS a nástroje pro mazání dat přímo řeší kritiku uvalenou na společnost ohledně jejích bezpečnostních postupů a způsobu, jakým nakládá s uživatelskými daty. Omezení hardwarových identifikátorů, zvýšení používání šifrování a přeměna telefonů se systémem Android na zařízení FIDO2 skutečně zvyšuje soukromí a bezpečnost uživatelů. Federované strojové učení je jasnou snahou umožnit, aby inovace založené na reakcích uživatelských dat byly možné anonymnějším a přátelštějším způsobem. Tento poslední bod je kriticky důležitý, protože Google se stále více zaměřuje na strojové učení.

Dál po silnici

Zdá se pravděpodobné, že většina populace využívající internet se probudila alespoň k myšlenkám na soukromí a bezpečnost. Tyto kroky společnosti Google a dalších ukazují, že společnosti uznávají, že potřebují změnit svou melodii, pokud si chtějí uchovat uživatele a data svých uživatelů. Když dokonce Mark Zuckerberg říká, že soukromí je klíčem do budoucnosti, víte , že něco je.

Google je toho stále schopen udělat, aniž by se sám vypnul nebo se proměnil v neziskovou organizaci. Společnost nedávno uvedla, že už nebude používat obsah e-mailových zpráv uživatelů k cílení. V takovém případě by Google měl učinit další krok a zabránit všem - včetně sebe sama -, aby měli přístup k uživatelským e-mailům a okamžitým zprávám. Protonmail a Apple ukazují, že je možné vytvořit úspěšné nástroje, k nimž nemají přístup ani lidé, kteří je provozují.

Securitywatch: Budou vás nové plány ochrany soukromí společnosti Google opravdu chránit před Googlem?